Principal Google Chrome Assegureu-vos de Google Chrome contra les vulnerabilitats de la caiguda i de l'espectre

Assegureu-vos de Google Chrome contra les vulnerabilitats de la caiguda i de l'espectre



Com ja sabreu, totes les CPU Intel llançades durant l'última dècada es veuen afectades per un problema greu. Es pot utilitzar un codi especialment mal format per robar dades privades de qualsevol altre procés, incloses dades sensibles com ara contrasenyes, claus de seguretat, etc. Fins i tot un navegador amb JavaScript habilitat es pot utilitzar com a vector d’atac. Si sou usuari de Google Chrome / Chromium, podeu fer el següent.

Anunci publicitari


Si no coneixeu les vulnerabilitats de Meltdown i Spectre, les hem detallat en aquests dos articles:

  • Microsoft implementa una solució d’emergència per a defectes de la CPU Meltdown i Spectre
  • Aquí teniu correccions de Windows 7 i 8.1 per als defectes de la CPU Meltdown i Spectre

En resum, les vulnerabilitats Meltdown i Spectre permeten a un procés llegir les dades privades de qualsevol altre procés, fins i tot des de fora d’una màquina virtual. Això és possible a causa de la implementació d'Intel de com les seves CPU preobtenen dades. Això no es pot corregir només pegant el SO. La solució consisteix a actualitzar el nucli del sistema operatiu, així com una actualització de microcodi de la CPU i, possiblement, fins i tot una actualització de firmware UEFI / BIOS / per a alguns dispositius, per mitigar completament els exploits.

L'atac només es pot realitzar amb JavaScript mitjançant un navegador.

Avui ha sortit una nova versió de Google Chrome. Chrome 63.0.3239.132 inclou diverses correccions de seguretat, però no inclou cap correcció especial per a les vulnerabilitats de fusió i espectre. Podeu habilitar l’aïllament complet del lloc manualment per protegir-vos de les vulnerabilitats esmentades.

Què és l'aïllament complet del lloc

L'aïllament del lloc és una funció de seguretat de Chrome que ofereix protecció addicional contra alguns tipus d'errors de seguretat. Dificulta l'accés o el robatori d'informació dels vostres comptes d'altres llocs web als llocs web que no són de confiança.

Normalment, els llocs web no poden accedir a les dades de l’altre dins del navegador, gràcies al codi que aplica la mateixa política d’origen. Ocasionalment, es troben errors de seguretat en aquest codi i és possible que els llocs web maliciosos intentin saltar-se aquestes regles per atacar altres llocs web. L’equip de Chrome té com a objectiu solucionar aquests errors el més ràpidament possible.

Aïllament del lloc ofereix una segona línia de defensa per fer que aquestes vulnerabilitats tinguin menys probabilitats de tenir èxit. Assegura que les pàgines de diferents llocs web sempre es col·loquen en processos diferents, cadascun d’ells s’executa en un sandbox que limita el que es pot fer al procés. També impedeix que el procés rebi certs tipus de documents confidencials d'altres llocs. Com a resultat, a un lloc web maliciós serà més difícil robar dades d’altres llocs, fins i tot si pot incomplir algunes de les regles del seu propi procés.

L'aïllament complet del lloc s'activarà de manera predeterminada a Google Chrome 64.

A la versió actual de Google Chrome, podeu habilitar l’aïllament complet del lloc manualment. Això afegirà una protecció addicional contra les vulnerabilitats de Meltdown i Spectre.

Assegureu-vos de Google Chrome contra les vulnerabilitats de Meltdown i Spectre

  1. Obriu Google Chrome.
  2. Tipuschrome: // flags / # enable-site-per-processa la barra d’adreces.
  3. Activeu la marca 'Aïllament de lloc estricte' mitjançant el botó situat al costat de la descripció de la bandera.

Tingueu en compte que si activeu l’aïllament del lloc complet, augmentarà l’ús de la memòria: Google afirma que pot ser un 10% -20% més de l’habitual. Els administradors poden optar per activar l’aïllament de llocs de Chrome per a tots els llocs o seleccionar una llista de llocs web per executar-los en el seu propi procés de renderització.

Val a dir que Firefox utilitza un mecanisme de protecció diferent. Si sou usuari de Firefox, consulteu l'article següent:

Firefox 57.0.4 llançat amb la solució d’atac Meltdown i Spectre

com tornar a connectar el timbre al nou wifi

Això és.

Articles D'Interès

L'Elecció De L'Editor

Com habilitar les galetes en un Mac
Com habilitar les galetes en un Mac
Sempre que activeu les galetes al vostre navegador web, una petita part de les dades del lloc web s'emmagatzemen al vostre ordinador mentre navegueu. La informació desada s'utilitza per desenvolupar una comprensió dels vostres interessos i mostrar-vos-ho
Data de llançament de Cyberpunk 2077: es va filtrar la possible data de llançament del 2019
Data de llançament de Cyberpunk 2077: es va filtrar la possible data de llançament del 2019
No és sorprenent que Cyberpunk 2077, el proper joc de rol de CD Projekt Red, no es publicarà el 2077. De fet, tot i el silenci del desenvolupador al respecte, sembla com si veiéssim Cyberpunk 2077 molt abans
Com accelerar els menús a Windows 10 i canviar el retard del menú
Com accelerar els menús a Windows 10 i canviar el retard del menú
Windows 10 us permet accelerar els menús. És possible amb una simple modificació del registre que tractaré en aquest article.
Com utilitzar el radar a War Thunder
Com utilitzar el radar a War Thunder
El 2020, War Thunder va rebre una actualització que va portar la funcionalitat del radar a diversos vehicles de combat. El radar és crucial per detectar enemics, rastrejar-los i molt més. Amb moltes funcions diferents, no és estrany que alguns jugadors lluiten per dominar-les. Malgrat això,
Com es crea una drecera de configuració de la barra de tasques a Windows 10
Com es crea una drecera de configuració de la barra de tasques a Windows 10
Si voleu obrir les opcions de la barra de tasques a Windows 10 amb un sol clic, és a dir, des d’una drecera a l’escriptori, podeu fer aquest senzill ajust per accedir-hi més ràpidament.
Revisió del Samsung Galaxy S6 Edge: incloent punts de referència, proves de bateria i comparacions de preus
Revisió del Samsung Galaxy S6 Edge: incloent punts de referència, proves de bateria i comparacions de preus
Actualització: hem afegit una comparació completa de les especificacions amb el S6 a la part inferior de la ressenya, a més de comparacions de preus de les principals xarxes. Dels dos nous telèfons intel·ligents de Samsung, no hi ha dubte de quin és el que més crida l'atenció.
Com afegir adhesius als missatges de text a l'iPhone i Android
Com afegir adhesius als missatges de text a l'iPhone i Android
Estimeu-los o odieu-los, els adhesius de missatges han arribat per ara. Poques vegades passa un missatge de text sense que s’adhereixi cap tipus d’adhesiu per afegir una mica de color. A diferència dels emoji, no transmeten res útil,